Pour enquêter sur les événements de sécurité générés par une machine virtuelle Windows Server 2016, quelle capacité d'Azure Monitor devriez-vous utiliser ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Logs.
Pourquoi c'est la réponse
Pour enquêter sur les événements de sécurité d'une VM Windows Server 2016, vous devez utiliser la capacité Logs d'Azure Monitor. Logs (anciennement Log Analytics) collecte et analyse les journaux d'événements des systèmes d'exploitation invités, y compris les journaux de sécurité Windows. Vous pouvez y exécuter des requêtes KQL pour filtrer et analyser ces événements. Application Log est trop spécifique et concerne les journaux d'applications, pas les événements de sécurité du système d'exploitation. Metrics est utilisé pour collecter des données numériques sur les performances et la disponibilité, et non pour les événements détaillés. Activity Log enregistre les opérations de gestion Azure (création de ressources, etc.), mais pas les événements internes au système d'exploitation de la VM.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise